Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo, aprende opções de rede de aplicações para o Azure Kubernetes Service (AKS). Primeiro colocamos uma pergunta para orientar o seu planeamento e depois fornecemos opções, recomendações e boas práticas.
Como queres aceder às tuas candidaturas?
A rede de aplicações controla como as aplicações a correr nos seus pods Kubernetes são expostas a clientes externos ao cluster.
Opções de rede de aplicações
Ao configurar rede de aplicações, pode escolher entre um Serviço de Equilíbrio de Carga com balanceamento de carga de camada 4 ou controladores de entrada com balanceamento de carga de camada 7:
| Opção de redes de aplicações | Funcionalidades e recursos |
|---|---|
| Serviço de Balanceador de Carga | • Utiliza um Serviço Kubernetes LoadBalancer para expor diretamente uma aplicação num endereço IP público ou privado. • Suporta múltiplas portas e qualquer tráfego TCP ou UDP. • Requer pelo menos um par único de IP:porta por aplicação. |
| Controladores de entrada | • Expõe uma aplicação através de um proxy inverso de camada L7. • Utilizável apenas para tráfego semelhante a HTTP (HTTP, HTTPS, gRPC). • Pode partilhar um único IP público e portas para todas as definições de entrada no mesmo controlador de entrada. • As opções de ingress geridas incluem: ingress-nginx gerido através do complemento de roteamento de aplicações, Azure Application Gateway for Containers (recomendado) e ingress gateway Istio. |
Recommendations
Para tráfego não HTTP, recomendamos o uso do Serviço de Balanceamento de Carga com balanceamento de carga de camada 4. Esta abordagem proporciona acesso direto às suas aplicações e suporta uma vasta gama de protocolos. Para tráfego semelhante a HTTP, recomendamos o uso de controladores Ingress com balanceamento de carga de camada 7. Esta abordagem permite-lhe tirar partido de funcionalidades avançadas de encaminhamento e partilhar um único IP público para múltiplas aplicações.